AmazonAmazon Solution Architect Professional SAP-C02 Certification
·CN
·更新于 1 Aug 2026
一家公司部署了 AWS Lambda 函数,这些函数连接到 QA 和生产环境中的 Amazon RDS for PostgreSQL 数据库。凭证不得嵌入到应用程序代码中,并且数据库密码必须自动轮换。哪种解决方案满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将两个环境的数据库凭证存储在 AWS Secrets Manager 中,为 QA 和生产环境分别设置不同的密钥。为这些密钥启用轮换。将对每个 Secrets Manager 密钥的引用作为环境变量提供给相应的 Lambda 函数。.
为什么这是答案
正确答案是使用 AWS Secrets Manager。Secrets Manager 专门设计用于安全地存储和自动轮换数据库凭证、API 密钥和其他密钥。它支持与 RDS 集成以实现自动轮换,满足了题目中“数据库密码必须自动轮换”的关键要求。为 QA 和生产环境分别设置不同的密钥,并将其引用作为环境变量提供给 Lambda 函数,确保了环境隔离和凭证的动态检索,避免了硬编码。
其他选项不满足所有要求:
AWS Systems Manager Parameter Store 可以存储加密凭证,但它不提供自动轮换功能,不满足题目要求。
AWS KMS 用于加密数据,但它本身不是凭证存储服务,也不提供凭证轮换功能。
Amazon S3 可以存储加密文件,但它不提供自动轮换功能,并且从 S3 检索凭证不如 Secrets Manager 专门为凭证管理设计的集成方式高效和安全。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡